Altova FlowForce Server 2024 Advanced Edition

SSL (Secure Sockets Layer, es decir Capa de sockets seguros) es un protocolo de seguridad que cifra los datos transmitidos entre un cliente y un servidor. En FlowForce Server existen distintas opciones para cifrar las siguientes conexiones HTTP con certificados SSL:

 

La conexión entre un navegador y el servidor FlowForce Web Server.

La conexión entre un consumidor de servicio web (p.ej. una aplicación cliente) y el servicio de FlowForce Web Server.

La conexión interna entre FlowForce Web Server y FlowForce Server.

 

Para las dos primeras conexiones de la lista anterior necesita un certificado SSL y una clave privada que corresponda a ese certificado. Por razones de seguridad puede que quiera usar un certificado SSL y una clave privada diferentes para cada conexión. Si quiere usar el mismo certificado y la misma clave privada para las dos conexiones, entonces es necesario que FlowForce Server y FlowForce Web Server tengan el mismo nombre de dominio completo (FQDN por sus siglas en inglés). Por ejemplo, si FlowForce Web Server escucha en https://somehost:8083, entonces FlowForce Server debería escuchar en https://somehost:4647. Recuerde que siempre puede cambiar el puerto más adelante. Por el momento sólo es importante el nombre de host.

 

Para la última conexión no son necesarios un certificado y una clave privada diferentes, sino que puede usar el mismo certificado SSL que para FlowForce Server. En este caso FlowForce Web Server actúa como cliente HTTP para FlowForce Server.

 

FlowForce Server Advanced Edition

Si usa FlowForce para el intercambio de datos AS2 también puede usar certificados SSL para firmar o cifrar datos como parte del servicio AS2 (véase Integración con AS2).

 

Procedimientos del cifrado SSL

Si necesita cifrar las conexiones con el protocolo SSL, siga las instrucciones a continuación. En este ejemplo hemos utilizado el kit de herramientas OpenSSL de código abierto para configurar el cifrado SSL. Por tanto, los pasos que se describen en las instrucciones sólo funcionarán en equipos con OpenSSL. Por lo general, OpenSSL viene preinstalado en la mayoría de las versiones de Linux y en los equipos de macOS. También puede instalar OpenSSL en equipos de Windows. En la wiki de OpenSSL encontrará enlaces para descargar los binarios de instalación.

 

1.Generar una clave privada

2.Crear una Petición de firma de Certificado (CSR)

3.Comprar un certificado SSL

4.Recibir la clave pública de una CA

5.Guardar la clave pública en un archivo

6.Guardar los certificados intermedios de la CA en un archivo

7.Habilitar SSL para FlowForce (Web) Server

8.Probar la comunicación SSL

 

© 2018-2024 Altova GmbH